Хакеры TeamPCP скомпрометировали пакет Telnyx в PyPI, внедрив вредоносное ПО для кражи учетных данных, скрытое в WAV-файле. Атака затронула SDK для интеграции сервисов Telnyx. Рекомендуется откат к версии 4.87.0. — bleepingcomputer.com Хакеры из группировки TeamPCP сегодня скомпрометировали пакет Telnyx в репозитории Python Package Index (PyPI), загрузив вредоносные версии, доставляющие вредоносное ПО для кражи учетных данных, скрытое внутри WAV-файла. Атака на цепочку поставок была зафиксирована современными инструментами безопасности приложений Aikido, Socket и Endor Labs. Атака была приписана TeamPCP на основании той же схемы эксфильтрации и RSA-ключа, замеченных в предыдущих инцидентах, вызванных этим же злоумышленником. TeamPCP ответственна за несколько недавних атак на цепочки поставок (например, взлом сканера уязвимостей Trivy от Aqua Security, компрометация библиотеки Python с открытым исходным кодом LiteLLM) и атаки с использованием шифровальщиков, нацеленные на иранские систе
В скомпрометированный пакет Telnyx для PyPI внедрили вредоносное ПО, скрытое в WAV-файлах
28 марта28 мар
3 мин